My News ← 戻る

"Dropbox、Lenovo のメール認証フロー欠陥を突かれアカウントが不正アクセス被害"

Dropbox、Lenovo のメール認証フロー欠陥を突かれアカウントが不正アクセス被害

項目 内容
ジャンル セキュリティ
日付 2026-09-03
元記事 Bleeping Computer

要約

Dropbox は、Lenovo のメール認証プロセスに存在する欠陥を悪用されることにより、ユーザーアカウントへの不正アクセスが発生したと警告した。攻撃者は Lenovo の認証システムの脆弱なメール確認フローを悪用して不正な Lenovo ID を登録し、その ID に紐づく Dropbox アカウントへのアクセスを得た。自社製品の脆弱性ではなくサードパーティのアイデンティティプロバイダーを通じて侵害が発生したケースであり、外部 IdP やシングルサインオン(SSO)連携のセキュリティ評価の重要性を改めて示している。Dropbox を Lenovo アカウントでログインしているユーザーは認証情報の変更が推奨される。


元記事を読む →